Skip to content

deniial00/websec-project

Repository files navigation

Konzeption

Ideenfindung

  • Ticket website mit Login
  • Unterseiten
    • Login (class: authController)
    • Tickets (class: ticketController)
    • Ticket (class: ticketController)
    • Profil (class: authController)
  • Technologien

Aufteilung:

  • Login und Profil (bzw. authController): @mag
  • Tickets und Ticket (bzw. ticketController): @dho

OWASP-Flaws

  • SQL injection (SQL Injection)
  • Login über GET => Parameter auslesbar (Insecure Design)
  • Bei Ticket-Aufruf wird nicht auf Berechtigung gechecked (Insecure design)
  • keine .htaccess => Files können ausgelsen werden (Security Misconfiguration)
  • Passwort-ändern auch über GET (Insecure Design)

About

No description, website, or topics provided.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published